mirror of
https://github.com/HackTricks-wiki/hacktricks-cloud.git
synced 2026-01-12 04:55:32 -08:00
Translated ['src/pentesting-cloud/gcp-security/gcp-permissions-for-a-pen
This commit is contained in:
@@ -1,11 +1,11 @@
|
||||
# GCP - Дозволи для пентесту
|
||||
|
||||
Якщо ви хочете провести пентест в середовищі **GCP**, вам потрібно запитати достатньо дозволів, щоб **перевірити всі або більшість сервісів**, що використовуються в **GCP**. Ідеально, вам слід попросити клієнта створити:
|
||||
Якщо ви хочете провести пентест у середовищі **GCP**, вам потрібно запитати достатньо дозволів, щоб **перевірити всі або більшість сервісів**, що використовуються в **GCP**. Ідеально, якщо ви попросите клієнта створити:
|
||||
|
||||
* **Створити** новий **проект**
|
||||
* **Створити** **Службовий обліковий запис** всередині цього проекту (отримати **json облікові дані**) або створити **нового користувача**.
|
||||
* **Надати** **Службовому обліковому запису** або **користувачу** **ролі**, згадані пізніше в ORGANIZATION
|
||||
* **Увімкнути** **API**, згадані пізніше в цьому пості в створеному проекті
|
||||
* **Надати** **Службовому обліковому запису** або **користувачу** **ролі**, згадані пізніше, на РЕГІОН
|
||||
* **Увімкнути** **API**, згадані пізніше в цьому пості, у створеному проекті
|
||||
|
||||
**Набір дозволів** для використання інструментів, запропонованих пізніше:
|
||||
```bash
|
||||
@@ -13,7 +13,7 @@ roles/viewer
|
||||
roles/resourcemanager.folderViewer
|
||||
roles/resourcemanager.organizationViewer
|
||||
```
|
||||
APIs, які потрібно увімкнути (з starbase):
|
||||
API для активації (з starbase):
|
||||
```
|
||||
gcloud services enable \
|
||||
serviceusage.googleapis.com \
|
||||
|
||||
Reference in New Issue
Block a user